| Bind: call_id: [番号], Fragment: Single, 2 context items: IOXIDResolver V0.0 (32bit NDR), IOXIDResolver V0.0 (6cb71c2c-9812-4540-0300-000000000000) |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
135 |
tcp |
DCERPC |
|
| Bind_ack: call_id: [番号], Fragment: Single, max_xmit: 5840 max_recv: 5840, 2 results: Acceptance, Negotiate ACK |
[接続先IPアドレス] |
135 |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| ServerAlive2 request IOXIDResolver V0 |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
135 |
tcp |
DCERPC |
|
| ServerAlive2 response |
[接続先IPアドレス] |
135 |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| TGS-REQ |
[接続元IPアドレス] |
[接続元ポート番号] |
[ドメインコントローラーIPアドレス] |
88 |
tcp |
KRB5 |
|
| TGS-REP |
[ドメインコントローラーIPアドレス] |
88 |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
KRB5 |
|
| Bind: call_id: [番号], Fragment: Single, 1 context items: ISystemActivator V0.0 (32bit NDR) |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
135 |
tcp |
DCERPC |
|
| Bind_ack: call_id: [番号], Fragment: Single, max_xmit: 5840 max_recv: 5840, 1 results: Acceptance |
[接続先IPアドレス] |
135 |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| Alter_context: call_id: [番号], Fragment: Single, 1 context items: ISystemActivator V0.0 (32bit NDR) |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
135 |
tcp |
DCERPC |
|
| Alter_context_resp: call_id: [番号], Fragment: Single, max_xmit: 5840 max_recv: 5840, 1 results: Acceptance |
[接続先IPアドレス] |
135 |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| RemoteCreateInstance request |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
135 |
tcp |
DCERPC |
|
| RemoteCreateInstance response |
[接続先IPアドレス] |
135 |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| TGS-REQ |
[接続元IPアドレス] |
[接続元ポート番号] |
[ドメインコントローラーIPアドレス] |
88 |
tcp |
KRB5 |
|
| TGS-REP |
[ドメインコントローラーIPアドレス] |
88 |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
KRB5 |
|
| Bind: call_id: [番号], Fragment: Single, 3 context items: IRemUnknown2 V0.0 (32bit NDR), IRemUnknown2 V0.0 (64bit NDR), IRemUnknown2 V0.0 (6cb71c2c-9812-4540-0300-000000000000) |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Bind_ack: call_id: [番号], Fragment: Single, max_xmit: 5840 max_recv: 5840, 3 results: Provider rejection, Acceptance, Negotiate ACK |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| Alter_context: call_id: [番号], Fragment: Single, 1 context items: IRemUnknown2 V0.0 (64bit NDR) |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Alter_context_resp: call_id: [番号], Fragment: Single, max_xmit: 5840 max_recv: 5840, 1 results: Acceptance |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| RemQueryInterface request IID[1]=???[Long frame (4 bytes)] |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| RemQueryInterface response -> S_FALSE[Long frame (56 bytes)] |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| RemQueryInterface request IID[1]=???[Long frame (4 bytes)] |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| RemQueryInterface response -> S_FALSE[Long frame (56 bytes)] |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| Alter_context: call_id: [番号], Fragment: Single, 1 context items: IWbemLoginClientID V0.0 (32bit NDR) |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Alter_context_resp: call_id: [番号], Fragment: Single, max_xmit: 5840 max_recv: 5840, 1 results: Acceptance |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| Request: call_id: [番号], Fragment: Single, opnum: 3, Ctx: 2 IWbemLoginClientID V0 |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Response: call_id: [番号], Fragment: Single, Ctx: 2 IWbemLoginClientID V0 |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| Alter_context: call_id: [番号], Fragment: Single, 1 context items: IWbemLoginClientIDEx V0.0 (32bit NDR) |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Alter_context_resp: call_id: [番号], Fragment: Single, max_xmit: 5840 max_recv: 5840, 1 results: Acceptance |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| Request: call_id: [番号], Fragment: Single, opnum: 3, Ctx: 3 IWbemLoginClientIDEx V0 |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Response: call_id: [番号], Fragment: Single, Ctx: 3 IWbemLoginClientIDEx V0 |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| Alter_context: call_id: [番号], Fragment: Single, 1 context items: IWbemLevel1Login V0.0 (32bit NDR) |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Alter_context_resp: call_id: [番号], Fragment: Single, max_xmit: 5840 max_recv: 5840, 1 results: Acceptance |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| Request: call_id: [番号], Fragment: Single, opnum: 3, Ctx: 4 IWbemLevel1Login V0 |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Response: call_id: [番号], Fragment: Single, Ctx: 4 IWbemLevel1Login V0 |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| Request: call_id: [番号], Fragment: Single, opnum: 6, Ctx: 4 IWbemLevel1Login V0 |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Response: call_id: [番号], Fragment: Single, Ctx: 4 IWbemLevel1Login V0 |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| RemRelease request Cnt=0[Long frame (80 bytes)] |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| RemRelease response -> S_OK |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| TGS-REQ |
[接続元IPアドレス] |
[接続元ポート番号] |
[ドメインコントローラーIPアドレス] |
88 |
tcp |
KRB5 |
|
| TGS-REP |
[ドメインコントローラーIPアドレス] |
88 |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
KRB5 |
|
| Alter_context: call_id: [番号], Fragment: Single, 1 context items: IWbemServices V0.0 (32bit NDR) |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Alter_context_resp: call_id: [番号], Fragment: Single, max_xmit: 5840 max_recv: 5840, 1 results: Acceptance |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| Alter_context: call_id: [番号], Fragment: Single, 1 context items: IWbemServices V0.0 (32bit NDR) |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Alter_context_resp: call_id: [番号], Fragment: Single, max_xmit: 5840 max_recv: 5840, 1 results: Acceptance |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| Request: call_id: [番号], Fragment: Single, opnum: 20, Ctx: 5 IWbemServices V0 |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Response: call_id: [番号], Fragment: Single, Ctx: 5 IWbemServices V0 |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| RemQueryInterface request IID[1]=???[Long frame (4 bytes)] |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| RemQueryInterface response -> S_FALSE[Long frame (56 bytes)] |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| Alter_context: call_id: [番号], Fragment: Single, 1 context items: IWbemFetchSmartEnum V0.0 (32bit NDR) |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Alter_context_resp: call_id: [番号], Fragment: Single, max_xmit: 5840 max_recv: 5840, 1 results: Acceptance |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| Request: call_id: [番号], Fragment: Single, opnum: 3, Ctx: 6 IWbemFetchSmartEnum V0 |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Response: call_id: [番号], Fragment: Single, Ctx: 6 IWbemFetchSmartEnum V0 |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| Alter_context: call_id: [番号], Fragment: Single, 1 context items: IWbemWCOSmartEnum V0.0 (32bit NDR) |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Alter_context_resp: call_id: [番号], Fragment: Single, max_xmit: 5840 max_recv: 5840, 1 results: Acceptance |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| Request: call_id: [番号], Fragment: Single, opnum: 3, Ctx: 7 IWbemWCOSmartEnum V0 |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| Response: call_id: [番号], Fragment: Single, Ctx: 7 IWbemWCOSmartEnum V0 |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| RemRelease request Cnt=0[Long frame (56 bytes)] |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| RemRelease response -> S_OK |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| RemRelease request Cnt=0[Long frame (32 bytes)] |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| RemRelease response -> S_OK |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|
| RemRelease request Cnt=0[Long frame (32 bytes)] |
[接続元IPアドレス] |
[接続元ポート番号] |
[接続先IPアドレス] |
[接続先ポート番号] |
tcp |
DCERPC |
|
| RemRelease response -> S_OK |
[接続先IPアドレス] |
[接続先ポート番号] |
[接続元IPアドレス] |
[接続元ポート番号] |
tcp |
DCERPC |
|